ADFS 2.1 SQL farm penyebaran gagal jika Anda tidak memiliki izin SQL

Gejala

Pertimbangkan skenario berikut ini:

  • Anda menyebarkan ADFS 2.1 SQL daerah di mana ada peran pemisahan antara domain admin dan admin ADFS.

  • Anda menjalankan fsconfig GenerateSQLScripts dengan menggunakan SQL admin account untuk memberikan izin akun Layanan ADFS untuk mengubah pangkalan data.

  • Anda melakukan tindakan CreateSQLFarm ADFS server dengan menggunakan akun admin domain.

Dalam situasi ini, konfigurasi AD FS Express penulis VSS gagal. Oleh karena itu, penyebaran SQL farm gagal saat domain admin tidak memiliki akses ke SQL server.

Penyebab

Masalah ini terjadi karena akun admin domain yang digunakan untuk melakukan kueri pangkalan data alih-alih ADFS admin akun.

Pemecahan masalah

Informasi Hotfix

Tersedia hotfix yang didukung dari Microsoft. Namun, hotfix ini ditujukan untuk memperbaiki masalah yang dijelaskan di artikel ini. Menerapkan hotfix ini hanya ke sistem yang mengalami masalah khusus ini.

Apabila hotfix tersedia untuk diunduh, ada bagian "Tersedia Unduhan Hotfix" di bagian atas artikel Pangkalan Pengetahuan ini. Jika bagian ini tidak muncul, kirimkan permintaan ke layanan pelanggan Microsoft dan dukungan untuk mendapatkan hotfix.

Catatan Jika terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berlaku untuk dukungan tambahan pertanyaan dan masalah yang tidak memenuhi syarat untuk hotfix ini. Untuk daftar lengkap nomor telepon layanan pelanggan Microsoft dan dukungan atau untuk membuat permintaan layanan terpisah, kunjungi situs web Microsoft berikut:

Catatan Formulir "Tersedia Unduhan Hotfix" menampilkan bahasa hotfix tersedia. Jika Anda tidak melihat bahasa Anda, hal ini karena hotfix tidak tersedia untuk bahasa tersebut.

Prasyarat

Untuk menerapkan hotfix ini, Anda harus menjalankan Windows Server 2012.

Informasi registri

Untuk menggunakan hotfix dalam paket ini, Anda tidak perlu melakukan perubahan apa pun pada registri.

Persyaratan menghidupkan ulang

Anda harus memulai ulang komputer setelah menerapkan hotfix ini.

Informasi penggantian hotfix

Hotfix ini tidak menggantikan hotfix yang diedarkan sebelumnya.

Versi global dari hotfix ini menginstal berkas yang memiliki atribut yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Waktu Universal Terkoordinasi (UTC). Tanggal dan waktu untuk berkas-berkas tersebut di komputer lokal Anda ditampilkan dalam waktu lokal disertai selisih waktu daylight saving (DST) saat. Selain itu, tanggal dan waktu dapat berubah saat Anda menjalankan pengoperasian tertentu pada berkas.





Catatan informasi berkas Windows Server 2012

  • File yang berlaku untuk produk tertentu, peristiwa penting (RTM, SPn), dan cabang layanan (LDR, GDR) dapat diidentifikasi dengan memeriksa nomor versi file seperti yang ditunjukkan pada tabel berikut ini:

    Versi

    Produk

    Peristiwa Penting

    Cabang Layanan

    6.2.920 0.20xxx

    Windows Server 2012

    RTM

    LDR

  • Berkas MANIFEST (.manifest) dan berkas MUM (.mum) yang diinstal untuk setiap lingkungan yang dicantumkan secara terpisah di bagian "Informasi file tambahan untuk Windows Server 2012". File MUM dan MANIFEST dan terkait keamanan file Katalog (.cat), yang sangat penting untuk mempertahankan status komponen pemutakhiran. File Katalog keamanan, di mana atribut tidak dicantumkan, ditandai dengan tanda tangan digital Microsoft.

Untuk semua Windows Server 2012 Versi x64 yang didukung

Nama file

Versi file

Ukuran file

Tanggal

Waktu

Platform

Microsoft.identityserver.ui.shared.dll

6.2.9200.20921

1,638,912

17-Jan-2014

02:44

x86


Pemecahan masalah

Untuk mengatasi masalah ini, Anda dapat memberikan ADFS admin dengan izin admin SQL.

Status

Microsoft telah memastikan bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".

Informasi lebih lanjut

Untuk informasi selengkapnya tentang peristilahan pemutakhiran perangkat lunak, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:

Deskripsi tentang terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft

Informasi berkas tambahan untuk Windows Server 2012

Berkas tambahan untuk semua Windows Server 2012 Versi x64 didukung

Properti file

Nilai

Nama file

Amd64_e7d27a7d4829506bd0dfefa008f78980_31bf3856ad364e35_6.2.9200.20921_none_bb5600a0363ae129.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

707

Tanggal (UTC)

17-Jan-2014

Waktu (UTC)

16:35

Platform

Tidak dapat diterapkan

Nama file

Msil_microsoft.identityserver.ui.shared_31bf3856ad364e35_6.2.9200.20921_none_e624fbd3e68f653b.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

3,341

Tanggal (UTC)

17-Jan-2014

Waktu (UTC)

02:51

Platform

Tidak dapat diterapkan

Nama file

Package_1_for_kb2926658~31bf3856ad364e35~amd64~~6.2.1.0.mum

Versi file

Tidak dapat diterapkan

Ukuran file

2,037

Tanggal (UTC)

17-Jan-2014

Waktu (UTC)

16:35

Platform

Tidak dapat diterapkan

Nama file

Package_for_kb2926658_rtm~31bf3856ad364e35~amd64~~6.2.1.0.mum

Versi file

Tidak dapat diterapkan

Ukuran file

1,668

Tanggal (UTC)

17-Jan-2014

Waktu (UTC)

16:35

Platform

Tidak dapat diterapkan


Perlu bantuan lainnya?

Kembangkan keterampilan Anda
Jelajahi pelatihan
Dapatkan fitur baru terlebih dahulu
Gabung Microsoft Insider

Apakah informasi ini bermanfaat?

Terima kasih atas umpan balik Anda!

Terima kasih atas umpan balik Anda! Sepertinya menghubungkan Anda ke salah satu agen dukungan Office kami akan sangat membantu.

×